> For the complete documentation index, see [llms.txt](https://spacecore.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://spacecore.gitbook.io/wiki/network-and-security-configuration/prohibiting-interaction-with-private-networks.md).

# Запрет взаимодействия с приватными сетями

## Установка ufw

Для начала следует проверить наличие утилиты **ufw** на Вашем сервере.

```
sudo apt install ufw
```

![](/files/3MYBe0uAPSPupnlHzs3L)

Далее, перед ее включением, нам следует указать важные настройки, чтобы не потерять доступ к сервисам. Разрешим порты сервисов **SSH**, **HTTP**, **HTTPS**.

```
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443
```

Готово. Теперь включим наш файрволл.

```
sudo ufw enable
```

![](/files/e7VjtAFwgqe00YAO2O0q)

Далее мы можем проверить статус файрволла командой

```
sudo ufw status
```

![](/files/IGRIjZHlR8iDJXUY5bnT)

## Блокировка частных сетей

Все отлично! Теперь перейдем к блокировке приватных сетей.

{% hint style="info" %}
К ним относятся:

* 10.0.0.0/8&#x20;
* 172.16.0.0/12&#x20;
* 192.168.0.0/16&#x20;
* 100.64.0.0/10
  {% endhint %}

Заблокировать их достаточно просто, используем команды:

```
sudo ufw deny out from any to 10.0.0.0/8
sudo ufw deny out from any to 172.16.0.0/12
sudo ufw deny out from any to 192.168.0.0/16
sudo ufw deny out from any to 100.64.0.0/10
sudo ufw deny out from any to 198.18.0.0/15
sudo ufw deny out from any to 169.254.0.0/16
```

После добавления мы можем еще раз проверить статус правил:

```
sudo ufw status

# Либо при помощи iptables:
iptables-save
```

![](/files/RPOQyGLWAe5KJixBoFBT)

Теперь, если мы попытаемся обратиться к адресу частной сети, то получим ошибку. Например, через команду `ping`:

```
ping 198.18.22.62
```

![](/files/XXPXsOSOQbi2uQUkgfwi)

Все готово!

## Разблокировка сетей (при необходимости)

Проверяем список актуальных правил **ufw** вместе с их нумерацией:

```
sudo ufw status numbered
```

![](/files/55KRj4GJV8ZkFDxBCNbu)

И теперь мы можем удалить необходимо правило командой

```
sudo ufw delete <номер правила>
```

Например, удалим **правило №7**:

```
sudo ufw delete 7
```

![Правило удалено!](/files/OwH16QO8rfVDE2Sanq3P)

Теперь при попытке повторного обращения к адресу **198.18.22.62** у нас не будет ограничений:

![](/files/tgFCRB9SZeBNCE6EGxzj)

Спасибо за ознакомление! Теперь Вы умеете закрывать (и открывать) доступ своему серверу к частным сетям при помощи **ufw**.
